Kaosun nedeni, ABD merkezli siber güvenlik firması CrowdStrike'ın küresel ekonominin kırılganlığını ve görünmeyen bilgisayar sistemlerine olan bağımlılığını ortaya koyan bir yazılım güncellemesiydi.
Küresel bir bilgisayar BT sorunu nedeniyle geciken veya iptal edilen uçuşlarla ilgili bilgiler bir ekranda görüntüleniyor. Fotoğraf: AFP/Getty
Uzun süredir siber güvenlik araştırmacısı olan Costin Raiu, "Halk genellikle kıyametin bir yapay zekanın nükleer santrali ele geçirip elektriği kesmesi olacağını düşünüyor," dedi. "Ancak hatalı bir güncellemedeki küçük bir kod parçasının, birbirine bağlı bulut sistemlerinde zincirleme bir reaksiyona yol açması daha olası."
Yazılım güncellemeleri, bilgisayarları bilgisayar korsanlarından korumanın hayati bir parçasıdır. Ancak güncelleme sürecinin de doğru bir şekilde yapılması gerekir. Bu sürece olan güven Cuma günü sarsıldı.
Birçok Fortune 500 şirketi, bilgisayar korsanlığı tehditlerini tespit etmek ve önlemek için CrowdStrike'ın siber güvenlik yazılımını kullanıyor. Dünyanın en popüler işletim sistemlerinden biri olan Windows'u çalıştıran bilgisayarlar, CrowdStrike'ın kod güncellemesinin Windows ile etkileşimi nedeniyle çöktü.
Milyarlarca dolarlık bir şirket olan CrowdStrike, on yılı aşkın iş hayatında dünya çapında etkisini genişletti. Birçok işletme ve hükümet artık siber tehditlerden korunmak için bu şirkete güveniyor. Ancak, antivirüs ve tehdit tespit pazarındaki bir avuç şirketin hakimiyeti de kendi risklerini beraberinde getiriyor.
New York Şehri eski siber risk sorumlusu Munish Walther-Puri, "Siber güvenlik sağlayıcılarına geniş bir şekilde güveniyoruz, ancak çeşitlilik eksikliği var; bu da teknoloji ekosistemimizde kırılganlık yaratıyor" dedi.
Birçok kritik altyapı sağlayıcısını etkileyen olay, ABD'li yetkililer ve şirket yöneticilerinde gelecekteki felaketleri önlemek için yeni politika araçlarına ihtiyaç olup olmadığı konusunda yeni sorular da ortaya çıkarabilir.
Beyaz Saray'ın teknoloji ve siber güvenlikten sorumlu üst düzey yetkilisi Anne Neuberger, Cuma günü yaşanan BT olayıyla ilgili sorulan soruya, teknoloji tedarik zincirindeki "konsolidasyon risklerinden" bahsetti.
Neuberger, Aspen Güvenlik Forumu'nda BT olaylarıyla ilgili bir soruya yanıt olarak, "Sadece işlettiğimiz sistemlerde değil, küresel olarak birbirine bağlı güvenlik sistemlerinde de dijital dayanıklılığı, konsolidasyon risklerini, bu konsolidasyonla nasıl başa çıkacağımızı ve bir şeyler ters giderse bunu nasıl kontrol altına alabileceğimizi ve hızla kurtarabileceğimizi gerçekten düşünmemiz gerekiyor" dedi.
Cuma günü yaşanan kaotik senaryonun bir saldırıyla ilgisi yok ancak dünya genelindeki hükümet yetkilileri muhtemelen neler yaşanmış olabileceğini araştırıyor.
Avustralya Dışişleri Bakanlığı'nın siber güvenlik ve kritik teknoloji bölümünde eski üst düzey yetkili olan Tobias Feakin, CrowdStrike olayının "kötü niyetli bir saldırganın niyeti varsa ne kadar ciddi zararlar verebileceğini gösterdiğini" söyledi.
Hong Hanh (CNN ve Reuters'a göre)
[reklam_2]
Kaynak: https://www.congluan.vn/cong-nghe-thong-tin-the-gioi-sup-do-cung-mot-luc-nhu-the-nao-post304217.html
Yorum (0)